网上支付系统的安全措施是什么?
网上支付的安全性极为重要,其安全手段也是全方位、多层次的。从整个支付流程来看,支付系统的安全包括服务器端安全(包括银行端和第三方支付公司系统)、客户端安全、数据传输安全,通过对各环节采用不同的安全措施来构建一个安全支付环境,以确保客户交易信息的保密性、完整性及不可抵赖性。
- 服务器端安全
- 应用系统安全:主要包括银行系统、第三方支付系统安全。通过在不同的安全区域部署安全防护设备,如防火墙、入侵检测设备等,对应用系统进行全面的安全防护。
- 数据存储安全:通过科学合理的数据备份机制、数据访问机制和灾难恢复计划,确保数据存储安全。
- 交易处理安全:通过数字签名技术保证网上支付交易处理安全。
- 交易监控:建立交易监控系统,通过数据分析、数据挖掘等技术进行学习并与一般用户正常行为特征进行比对,发现异常的或有风险的操作行为,根据风险级别不同进行不同的处理。
- 客户端安全
由银行和第三方支付服务提供商为客户提供,具体包括动态令牌、USBKey(含第三方认证证书)、短信服务、预留信息验证、图形验证码、软键盘等。通过几种方式的组合,可增强非法人侵和盗用的难度。
- 数据传输安全
银行端与商户端通信采用专线或VPN方式,并利用HTTPS协议进行交易信息加密处理,以确保数据传输的机密性和完整性。
- 其他安全
- 加强实名验证,如淘宝(支付宝)实行了收款人身份证认证和银行卡认证,可有效防范欺诈。
- 第三方支付公司借鉴证券公司经验使用第三方存管,增强了客户资金安全性。
- 签约过程中网上支付系统不向商户系统传输客户银行卡完整的卡号信息,网上支付系统也不保留客户的商户账户完整信息,以确保客户敏感信息安全。
- 通过设置单笔支付限额和当日累积支付限额,以确保资金安全。
免责声明:本内容来源于第三方作者授权、网友推荐或互联网整理,旨在为广大用户提供学习与参考之用。所有文本和图片版权归原创网站或作者本人所有,其观点并不代表本站立场。如有任何版权侵犯或转载不当之情况,请您通过400-62-96871或关注我们的公众号与我们取得联系,我们将尽快进行相关处理与修改。感谢您的理解与支持!







请先 登录后发表评论 ~